Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — ماسح ومصحح آلي قائم على SSH لثغرات رفع الامتيازات المحلية في نواة لينكس CVE-2026-43284 وCVE-2026-43500، مع اكتشاف متعدد المضيفين، وكشف رفع الامتيازات، وتخفيف حظر الوحدات النمطية. | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
ماسحات الثغرات الأمنيةالاستغلالتدقيق التكوينأمن الشبكاتاختبار الاختراقالاستجابة للحوادث
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

ماسح ومصحح آلي قائم على SSH لثغرات رفع الامتيازات المحلية في نواة لينكس CVE-2026-43284 وCVE-2026-43500، مع اكتشاف متعدد المضيفين، وكشف رفع الامتيازات، وتخفيف حظر الوحدات النمطية.

عرض المستودعالموقع الإلكتروني
1115منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ومصحح DirtyFrag

أداة الشبكة الداخلية لـ CVE-2026-43284 و CVE-2026-43500

تدقيق وتخفيف LPE آلي لنظام Linux عبر SSH

إخلاء مسؤولية: صُممت هذه الأداة خصيصًا لعمليات تدقيق الأمان الداخلية المشروعة. الاستخدام دون إذن ضد أنظمة لا تملكها يُعد انتهاكًا. تم التطوير بواسطة Gagaltotal666 - GhostGTR666.


جدول المحتويات

  • خلفية CVE
  • الميزات الرئيسية
  • التثبيت والمتطلبات
  • طريقة الاستخدام
  • خيارات الأوامر
  • آلية التخفيف والمصادقة
  • عملية التخفيف
  • مثال على المخرجات
  • تصدير تقرير JSON
  • استكشاف الأخطاء وإصلاحها
  • سيناريوهات من العالم الحقيقي

خلفية CVE

تحدد هذه الأداة وتخفف من ثغرتين من نوع تصعيد الامتيازات المحلية (LPE) في نواة Linux:

CVE-2026-43284 (كتابة xfrm-ESP في Page-Cache)

  • ثغرة في وحدتي esp4 و esp6 تسمح بالكتابة العشوائية في page-cache
  • التصحيح متاح في النواة ≥ 6.15 (Commit f4c50a4034e6 بتاريخ 2026-05-05)
  • قد يكون backport التوزيعات متأخرًا أو غير متوفر
  • التخفيف: حظر الوحدة عبر /etc/modprobe.d/

CVE-2026-43500 (كتابة RxRPC في Page-Cache)

  • ثغرة مشابهة في وحدة rxrpc
  • حتى الآن (مايو 2026) لا يوجد تصحيح upstream
  • التخفيف الوحيد المتاح: حظر الوحدة
  • تصحيح upstream لا يزال قيد المراجعة

الميزات الرئيسية

الميزةالوصف
ماسح متعدد المضيفينفحص شبكة فرعية كاملة (CIDR) أو قائمة عناوين IP محددة بالتوازي
اكتشاف TCP Pingاكتشاف تلقائي للمضيفات النشطة قبل SSH (يمكن تخطيه باستخدام --skip-discovery)
تدقيق عميقتحليل إصدار النواة، حالة الوحدات، تصحيح upstream، مستوى الامتيازات
تقييم الثغراتتصنيف تلقائي للحالة: VULNERABLE، MITIGATED، LIKELY_PATCHED، POSSIBLY_SAFE، MODULE_NOT_LOADED
تخفيف آليحظر الوحدات، إلغاء تحميلها، ومسح page-cache بأمر --patch واحد
حقن Sudo بدون لمسحقن تلقائي لكلمة المرور عبر sudo -S — لا حاجة لتكوين NOPASSWD
كشف ذكي للمصادقةاكتشاف تلقائي لتصعيد الامتيازات (root، sudo NOPASSWD، sudo بكلمة مرور)
التحقق من صحة CLIفحص مسبق للأخطاء الإملائية، التحقق من صحة ملف مفتاح SSH (منع known_hosts المزيف)
تنفيذ متوازٍتجمع خيوط لعمليات الفحص و SSH (افتراضي 20 عاملًا)
تقارير JSONتصدير نتائج التدقيق الكاملة بتنسيق JSON
مخرجات منسقةمخرجات ملونة + ملخص PrettyTable (تراجع تلقائي إذا كانت المكتبة غير متوفرة)
معالجة الإشاراتإيقاف تشغيل آمن عبر SIGINT/SIGTERM

التثبيت والمتطلبات

المتطلبات

Python 3.8 أو أحدث
المكتبات: paramiko، colorama، prettytable

البيئة الافتراضية/VENV

python3 -m venv .venv
source .venv/bin/activate

الإعداد

# استنساخ المستودع
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# تثبيت التبعيات
pip install -r requirements.txt
# أو
pip install paramiko colorama prettytable

طريقة الاستخدام

لقطة شاشة

1. فحص عادي (تدقيق فقط، بدون تصحيح)

يكتشف الثغرات دون تغيير أي شيء في الخادم المستهدف.

# باستخدام كلمة المرور
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# باستخدام مفتاح SSH
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# باستخدام كليهما (كلمة المرور كاحتياط إذا فشل المفتاح)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# فحص عناوين IP محددة (بدون اكتشاف)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. فحص وتصحيح (تخفيف آلي)

ينفذ التدقيق ويطبق التخفيف مباشرة على الخوادم المعرضة للخطر.

# التصحيح باستخدام كلمة المرور (حقن SUDO تلقائي، بدون الحاجة إلى NOPASSWD)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# التصحيح باستخدام تسجيل دخول root
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# التصحيح مع عمال مخصصين (فحص أسرع)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

خيارات الأوامر

اختيار الهدف (إلزامي، اختر واحدًا)

--subnet CIDR              فحص شبكة فرعية CIDR (مثال: 192.168.1.0/24)
--hosts IP[,IP,...]       فحص عناوين IP محددة (مفصولة بفواصل، بدون مسافات)

المصادقة (واحد على الأقل مطلوب)

--user USERNAME            اسم مستخدم SSH (مطلوب)
--password PASSWORD        كلمة مرور SSH (استخدم علامات الاقتباس إذا كانت هناك أحرف خاصة)
--key PATH                 المسار إلى مفتاح SSH الخاص (مثال: ~/.ssh/id_rsa، وليس known_hosts!)

الاتصال

--port PORT                منفذ SSH مخصص (الافتراضي: 22)
--timeout SECONDS          مهلة اتصال SSH (الافتراضي: 10، الحد الأقصى: 300)
--skip-discovery          تخطي اكتشاف TCP ping، والاتصال المباشر بـ SSH لجميع عناوين IP

التنفيذ

--workers NUM              عدد عمال SSH المتوازيين (الافتراضي: 20، الحد الأدنى: 1، الحد الأقصى: 100)
--patch                    تطبيق التخفيف على المضيفات المعرضة للخطر
--output FILE              حفظ نتائج التدقيق في ملف JSON

آلية التخفيف والمصادقة

صُممت هذه الأداة للعمل في بيئات خوادم SSH متنوعة دون الحاجة إلى تعديل sudoers:

طرق تصعيد الامتيازات (اكتشاف تلقائي)

  1. Root مباشر (موصى به)

    --user root --key ~/.ssh/id_rsa --patch
    
    • تنفيذ الأوامر مباشرة دون sudo
    • الأسرع والأكثر موثوقية
  2. Sudo NOPASSWD

    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • يتطلب: /etc/sudoers مُهيأ بالفعل بـ NOPASSWD
    • ستكتشف الأداة تلقائيًا وتستخدم sudo -n
  3. Sudo مع حقن كلمة المرور (بدون لمس) ⭐

    --user ubuntu --password 'mypass' --patch
    
    • يعمل مع /etc/sudoers: ALL=(ALL) ALL القياسي
    • الأداة تحقن كلمة المرور تلقائيًا عبر sudo -S -p ''
    • لا حاجة لتعديل sudoers إطلاقًا!
  4. هجين (مفتاح + كلمة مرور)

    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • يحاول المصادقة بالمفتاح أولًا، ثم يتراجع إلى كلمة المرور إذا فشل المفتاح
    • تُحقن كلمة المرور أيضًا لـ sudo إذا لزم الأمر

عملية التخفيف

عند استخدام علامة --patch، تنفذ الأداة الخطوات التالية بالتسلسل:

  1. تنظيف المسار المستهدف ← حذف /etc/modprobe.d/dirtyfrag.conf القديم (إن وجد)
  2. كتابة تكوين modprobe ← كتابة قواعد الحظر إلى /etc/modprobe.d/dirtyfrag.conf:
    install esp4 /bin/false
    install esp6 /bin/false
    install rxrpc /bin/false
    
  3. التحقق من كتابة التكوين ← التأكد من كتابة الملف بشكل صحيح
  4. تعيين أذونات الملف ← chmod 644 على ملف التكوين
  5. إلغاء تحميل وحدة esp4 ← rmmod esp4 (تخطَّ إذا لم تكن محملة)
  6. إلغاء تحميل وحدة esp6 ← rmmod esp6 (تخطَّ إذا لم تكن محملة)
  7. إلغاء تحميل وحدة rxrpc ← rmmod rxrpc (تخطَّ إذا لم تكن محملة)
  8. مسح page cache ← echo 3 > /proc/sys/vm/drop_caches
  9. التحقق النهائي ← تأكيد إلغاء تحميل جميع الوحدات وصحة التكوين

ملاحظة: إذا كانت الوحدة لا تزال محملة بعد rmmod، سيتم إبلاغ المستخدم بأن إعادة التشغيل قد تكون ضرورية.


مثال على المخرجات

مخرجات نتيجة المضيف (لكل مضيف)

──────────────────────────────────────────────────────────
  المضيف 1/2: 10.134.205.163 (ubuntu-web-01)
──────────────────────────────────────────────────────────
  النظام   : Ubuntu 22.04.4 LTS
  النواة   : 6.8.0-111-generic
  الامتياز : user

  CVE-2026-43284 (xfrm-ESP)  [POSSIBLY_SAFE]
    esp4 محملة   : لا
    esp6 محملة   : لا
    التخفيف      : غير مطبق
    تصحيح upstream: غير مضمّن (<6.15)
تنزيل الأداة